Внимание! Будьте осторожны!

Альбедо-1318

<-|Клоун-Безколпачник|->
не дай бог такое дерьмо никому словить, но вот мое имхо. что вирус-шифратор не может действовать БЫСТРО. Зашифровать десятки гигабайт - сколько же времени надо скрипеть винтом...
 

AlexXx

Местный
Ваш сарказм совершенно неуместен.
Вирус реально лютый, масса людей потеряли фотографии и документы без особой надежды на восстановление.
Ничего лютого нет, не нужно ходить по подозрительным ссылкам из почты и открывать файлы от неизвестных источников. Больше способов заразить комп нет, специально делать атаку на обычного пользователя никто не будет — брать нечего. Вот когда шифровальщики да с ботсетью, тогда будет страшно, но не долго, до первого обновления антивируса или системы, ботов просто чикать.
 

Serg74

Уже освоился
Ничего лютого нет, не нужно ходить по подозрительным ссылкам из почты и открывать файлы от неизвестных источников. Больше способов заразить комп нет
Ой как вы ошибаетесь. Способов просто уйма и это в принципе в любой плохо настроенной системе с кучей открытых портов, особенно в виндусах :)
Именно с этими дефолтно открытыми портами и конкретной уязвимостью в "ядре" ОС, связанной с отсутствием необходимости процедуры аутентификации при работе по cifs/smb протоколу (при определенном запросе на соединение) и связано это очень быстрое распространение вируса (предварительные результаты анализа). Так что открывайте вы ссылки и письма, не открывайте - в данном конкретном случае вам это не поможет, увы.
 
Последнее редактирование:

ПосетительМузея

Чиффа на прогулке
Почему тогда так мало заразилось компов? Какой % от всех виндусов не имел (защищающего) обновления? Сколько из них заразилось?
 

natooar

Местный
Ничего лютого нет, не нужно ходить по подозрительным ссылкам из почты и открывать файлы от неизвестных источников. Больше способов заразить комп нет, специально делать атаку на обычного пользователя никто не будет — брать нечего. Вот когда шифровальщики да с ботсетью, тогда будет страшно, но не долго, до первого обновления антивируса или системы, ботов просто чикать.
кстати вот интересная ссылка
Сделай это, пока не схватил вирус!
https://boeingisback.com/zagovor/sdelay-eto-poka-ne-shvatil-virus.html
---------------
вообще, весь этот ажиотаж порой напоминает театральную постановку с определенной целью ( на мой взгляд )
если конечно это не шутка дилетанта, которая выявила серьезную проблему и черный вход для взломщика.
https://habrahabr.ru/post/328548/
https://bitcointalk.org/index.php?topic=1915729.0
"
polarfox
Full Member
star.gif
star.gif
star.gif

Re: КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ НОВОГО ВИРУСА WannaCry
May 14, 2017, 03:39:36 PM

#11

Скачал вирусов себе на линух.

Распаковал.

Поставил под root.

Не завелись. Два часа гуглил, оказалось, вместо /usr/local/bin вирусы стали в папку /usr/bin и еще у юзера malware нет прав на запись, поэтому вирус не может создать файл процесса. Нашел на китайском сайте патченый .configure и .make, пересобрал, переустановил.

Вирус заявил, что ему необходима библиотека cmalw-lib-2.0. Оказалось cmalw-lib-2.0 идет под CentOS, а под убунту ее не было. Гуглил два часа, нашел инструкцию как собрать .deb пакет либы из исходников. Собрал, поставил, вирус радостно запустился, пискнул в спикер и сделал core dump.

Час чтения syslog показал, что вирус думал, что у меня ext4 и вызывал ее api для шифрования диска. В btrfs это api deprecated поэтому линукс, заметив это непотребство, перевел раздел в рид-онли.

В сердцах открыл исходники вируса, grep'нул bitcoin кошелек, отправил туда $5 из жалости и пошел спать..."
 
Последнее редактирование:

K0ЧЕВНИК

Взвешу, измерю ... заценю.
кстати вот интересная ссылка
Сделай это, пока не схватил вирус!
https://boeingisback.com/zagovor/sdelay-eto-poka-ne-shvatil-virus.html
---------------
вообще, весь этот ажиотаж порой напоминает театральную постановку с определенной целью ( на мой взгляд )
если конечно это не шутка дилетанта, которая выявила серьезную проблему и черный вход для взломщика.
https://habrahabr.ru/post/328548/
https://bitcointalk.org/index.php?topic=1915729.0
"
polarfox
Full Member
star.gif
star.gif
star.gif

Re: КАК ОБЕЗОПАСИТЬ СЕБЯ ОТ НОВОГО ВИРУСА WannaCry
May 14, 2017, 03:39:36 PM

#11

Скачал вирусов себе на линух.

Распаковал.

Поставил под root.

Не завелись. Два часа гуглил, оказалось, вместо /usr/local/bin вирусы стали в папку /usr/bin и еще у юзера malware нет прав на запись, поэтому вирус не может создать файл процесса. Нашел на китайском сайте патченый .configure и .make, пересобрал, переустановил.

Вирус заявил, что ему необходима библиотека cmalw-lib-2.0. Оказалось cmalw-lib-2.0 идет под CentOS, а под убунту ее не было. Гуглил два часа, нашел инструкцию как собрать .deb пакет либы из исходников. Собрал, поставил, вирус радостно запустился, пискнул в спикер и сделал core dump.

Час чтения syslog показал, что вирус думал, что у меня ext4 и вызывал ее api для шифрования диска. В btrfs это api deprecated поэтому линукс, заметив это непотребство, перевел раздел в рид-онли.

В сердцах открыл исходники вируса, grep'нул bitcoin кошелек, отправил туда $5 из жалости и пошел спать..."
А у кого 360 Total Security, тот тоже должен "париться"? К чему тогда все эти "таблетки"?
Лично моё имхо - все телодвижения, инициируемые потенциальным противником, учитывая что Штаб-квартира компании находится в городе Редмонд, штат Вашингтон, США. (https://ru.wikipedia.org/wiki/Microsoft) и она является одной из крупнейших транснациональных компаний, я бы ХОРОШО задумался, прежде, чем на "волне паники" шить "дыры". Как бы ЭТО не оказалось разводом очередных лохов, которые с опозданием 10-15 лет наступают на "американские грабли".

Исключительно имхо ...
 

Serg74

Уже освоился

natooar

Местный
А у кого 360 Total Security, тот тоже должен "париться"? К чему тогда все эти "таблетки"?
Лично моё имхо - все телодвижения, инициируемые потенциальным противником, учитывая что Штаб-квартира компании находится в городе Редмонд, штат Вашингтон, США. (https://ru.wikipedia.org/wiki/Microsoft) и она является одной из крупнейших транснациональных компаний, я бы ХОРОШО задумался, прежде, чем на "волне паники" шить "дыры". Как бы ЭТО не оказалось разводом очередных лохов, которые с опозданием 10-15 лет наступают на "американские грабли".

Исключительно имхо ...
логично конечно....наверно можно допустить такую версию, что таким способом наши оппоненты пытаются нивелировать свои поражения, ну или попытаются
кстати, интересная прога которая стоит у вас.....хотя бесплатный сыр только в мышеловке, как инструмент наверно сойдет
https://habrahabr.ru/company/360totalsecurity/blog/280003/
 

Думаю

Пользователь
Ничего лютого нет, не нужно ходить по подозрительным ссылкам из почты и открывать файлы от неизвестных источников. Больше способов заразить комп нет, специально делать атаку на обычного пользователя никто не будет — брать нечего. Вот когда шифровальщики да с ботсетью, тогда будет страшно, но не долго, до первого обновления антивируса или системы, ботов просто чикать.
Вы бы изучили немного вопрос, прежде чем говорить глупости.
WannaCry эксплуатирует слитый из АНБ пару месяцев назад эксплойт, заражение не зависит от действий жертвы, не надо кликать никаких подозрительных ссылок или открывать файлы, достаточно иметь незакрытую уязвимость в системе.
 

MegaВольт

переменный
Ой как вы ошибаетесь. Способов просто уйма и это в принципе в любой плохо настроенной системе с кучей открытых портов, особенно в виндусах :)
Именно с этими дефолтно открытыми портами и конкретной уязвимостью в "ядре" ОС, связанной с отсутствием необходимости процедуры аутентификации при работе по cifs/smb протоколу (при определенном запросе на соединение) и связано это очень быстрое распространение вируса (предварительные результаты анализа). Так что открывайте вы ссылки и письма, не открывайте - в данном конкретном случае вам это не поможет, увы.
Вы бы изучили немного вопрос, прежде чем говорить глупости.
WannaCry эксплуатирует слитый из АНБ пару месяцев назад эксплойт, заражение не зависит от действий жертвы, не надо кликать никаких подозрительных ссылок или открывать файлы, достаточно иметь незакрытую уязвимость в системе.
скажите пожалуйста,вы специалист в этом деле или вы просто новости читаете?
 

Думаю

Пользователь
скажите пожалуйста,вы специалист в этом деле или вы просто новости читаете?
Зачем вы себя искусственно ограничиваете ложными взаимными исключениями?
Разве нельзя быть одновременно специалистом в этом деле, который по роду деятельности следит за новостями?
 

Serg74

Уже освоился
скажите пожалуйста,вы специалист в этом деле или вы просто новости читаете?
Если вы меня спрашиваете, то я хотя бы знаю, о чем говорю. Это моя профессия.

Да уж. "Специалистов" по всем вопросам тут я вижу навалом. Что не ветка форума, по любой теме одни и те же. Хотя соглашусь с предыдущим постом, можно и не быть специалистом, а быть образованным и уметь правильно искать источники информации.
 

K0ЧЕВНИК

Взвешу, измерю ... заценю.
Живите все спокойно. Разруливайте проблемы по мере их поступления. Фото и прочие нужные документы можно закинуть на "облако" или винт, который отключить. И забейте РУССКИЙ БОЛТ на всех чудо-пиратов. Вертели мы их, их майкрософт, каспрера и все остальное.
А ломанут - переставить винду, что ускорит 90% компов минимум вдвое ибо так засраны они, что только нужда заставляет нас делать дефрагментацию или удалить кучу файлов, которые засрали диск.
 

Бредущий мимо

Мульти модератор
Команда форума
Мульти модератор
Вирус реально лютый, масса людей потеряли фотографии и документы без особой надежды на восстановление.
Все ценное подлежит бекапу, особо ценное на несколько различных носителей. Кто без бекапа живет сам себе злобный буратин, че их жалеть? Не хотят быть предусмотрительными пусть платят.
Все, что не ценно.... а и формат с им, хай шифруется.
 
Сверху